
Eine strukturierte Wissensbasis, die Grundlagen der KI-Sicherheit, Bedrohungsmodellierung, offensive Techniken des Red Teams und defensive Maßnahmen des Blue Teams abdeckt, einschließlich LLM-Sicherheit, adversariellem maschinellem Lernen und Deepfake-Gegenmaßnahmen.
Dies ist ein systematisches AI-Sicherheitsforschungsprojekt, das das gesamte Wissensspektrum von grundlegenden Machine-Learning-Algorithmustheorien bis hin zu modernsten Large-Language-Model-Injektionsangriffen, AI-Antivirus-Evasion und Deepfake-Technologien abdeckt.
Der Inhalt dieser Bibliothek ist in vier Hauptbereiche gegliedert: AI-Kernalgorithmen, Bedrohungsmodellierung, Red-Team-Angriffe und Blue-Team-Verteidigung.
Ein tiefes Verständnis der mathematischen Logik hinter den Modellen ist die Voraussetzung für die Suche nach Algorithmus-Schwachstellen.
Analyse der Angriffsflächen von KI-Systemen auf Basis internationaler Mainstream-Sicherheitsstandards.
Erforschung der praktischen Nutzung von KI als „Waffe" in der Netzwerk-Angriffs- und -Verteidigung.
Shennina und Shannon für schlussfolgernde automatisierte Penetration.Pesidious und MalwareGAN für bestärkendes-lernendes Antivirus-Evasion-Mutieren.Deep-Live-Cam, Voice-Pro).Forschung zur Nutzung von Algorithmen für den Aufbau prädiktiverer Sicherheitsverteidigungssysteme.
| Fokusbereich | Kerntechnologie | Wichtige Tools |
|---|---|---|
| LLM-Sicherheit | Prompt Injection, Excessive Agency | Gitleaks, Prompt-Guard |
| Adversarial ML | Evasion-Angriffe, Data Poisoning | Pesidious, ART (Adversarial Robustness Toolbox) |
| Identitätsbetrug | Deepfake, Voice Cloning | Deep-Live-Cam, RVC-WebUI |
| Automatisierung | Autonome Pentesting-Agenten | Shannon, MetaGPT |
AI.md zu beginnen und die Algorithmusmodule der Reihe nach zu lesen, um eine grundlegende mathematische Intuition aufzubauen.AI安全.md, um das OWASP-Risikoframework zu verstehen, und beziehen Sie sich für lokale Experimente auf 进攻性AI.md.MCP安全.md und 算法赋能安全.md, um sichere KI-Integrationslösungen zu erstellen.Leistungsfähigerer und praxistauglicherer Code, weitere fortgeschrittene Schwachstellenmethoden, weitere Ansätze!
Wichtiger Hinweis: Die in diesem Repository behandelten technischen Inhalte dienen ausschließlich der Sicherheitsschulung, Compliance-Prüfung und akademischen Forschung.
Wir freuen uns über Issue- oder Pull-Request-Einreichungen zur Verbesserung der Dokumentation. Wenn Sie dieses Projekt hilfreich finden, geben Sie ihm bitte einen Star 🌟.
Zuletzt aktualisiert: 2026-03-06
Autor: GhostWolfLab/Snowwolf